Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8jgr-9gc8-m8fm

Опубликовано: 19 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

The Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.10.0 fails to properly validate the hostname during a server switch request. This issue could be used in a more sophisticated attack to trick an unsuspecting users client to connect to a malicious server when attempting to use Zoom services.

The Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.10.0 fails to properly validate the hostname during a server switch request. This issue could be used in a more sophisticated attack to trick an unsuspecting users client to connect to a malicious server when attempting to use Zoom services.

EPSS

Процентиль: 56%
0.00331
Низкий

7.5 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.9
nvd
больше 3 лет назад

The Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.10.0 fails to properly validate the hostname during a server switch request. This issue could be used in a more sophisticated attack to trick an unsuspecting users client to connect to a malicious server when attempting to use Zoom services.

CVSS3: 5.9
fstec
около 4 лет назад

Уязвимость клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings для Android, iOS, Linux, macOS и Windows, связанная с некорректной проверкой имени хоста во время запроса на переключение сервера, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 56%
0.00331
Низкий

7.5 High

CVSS3

Дефекты

CWE-295